Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DNSSEC (CVE-2022-3347)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
28/12/2022
Última modificación:
06/01/2023

Descripción

La validación de DNSSEC no se realiza correctamente. Un atacante puede hacer que este paquete informe una validación exitosa de registros no válidos controlados por el atacante. Las claves públicas DNSSEC raíz no se validan, lo que permite a un atacante presentar una clave root autofirmada y una cadena de delegación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:go-resolver_project:go-resolver:-:*:*:*:*:go:*:*